Segurança digital: hackers chineses desenvolvem novo método de invasão de dispositivos
Hackers chineses desenvolveram uma técnica sofisticada para invadir dispositivos de rede
Hackers chineses desenvolveram um novo método de ataque a sistemas de rede. Essa técnica inovadora permite acesso persistente e execução remota de ações maliciosas.
A descoberta foi feita pela empresa de segurança cibernética Fortiguard, que atribuiu os ataques ao grupo Evasive Panda.
Como funciona o novo método?
Identificado também como DaggerFly, esse grupo utiliza um novo backdoor para macOS em operações de espionagem desde novembro do ano passado. Embora os alvos ainda não tenham sido confirmados, o grupo tende a concentrar suas ações em instituições governamentais, entidades organizacionais e indivíduos em diferentes países.

LEIA MAIS: ChatGPT ganha tarefas agendadas e novos recursos! Veja as novidades
A atual campanha, denominada “ELF/SShdinjector.A!tr”, inclui investidas que utilizam o malware Macma, capaz de conceder aos invasores controle extenso sobre os dispositivos infectados. Ainda não está claro como as máquinas estão sendo comprometidas; no entanto, especialistas consideram provável o uso de credenciais vulneráveis e falhas de segurança conhecidas, além de infecções pré-existentes.
O Evasive Panda pode acessar logs do sistema, coletar informações do dispositivo, capturar dados confidenciais, fazer upload e download de arquivos, além de apagar registros específicos e executar operações de forma remota. O Macma, utilizado nessa campanha, foi identificado pela primeira vez em 2020 e desde então tem sido empregado em diversas operações de espionagem digital.
Investigação com uso da inteligência artificial
A investigação conduzida pela Fortiguard contou com o auxílio de inteligência artificial aplicada à engenharia reversa e análise do malware. Os especialistas apontaram que o uso da IA trouxe avanços na compreensão do código malicioso, tornando o processo de análise mais eficiente.
Os pesquisadores da empresa observaram que, apesar dos avanços em desmontadores e descompiladores ao longo da última década, a inteligência artificial representa um novo patamar na análise de ameaças digitais. No entanto, alertaram para possíveis falhas decorrentes de alucinações e omissões da tecnologia.
LEIA MAIS: 5 livros que inspiraram grandes líderes e empreendedores mundiais
A Fortiguard informou que seus clientes estão protegidos contra o malware utilizado pelos hackers chineses, graças à mais recente atualização das ferramentas de segurança da empresa. No entanto, a detecção precoce dessas ameaças e a implementação de soluções de defesa são essenciais para minimizar os impactos dessas atividades criminosas.
Comentários estão fechados.